Fotoğraflarınızın bir porno uygulamasına yüklendiğini bildiren bir SMS sahtekarlığı oluştururlar
İçindekiler:
Bir Android cep telefonu kullanıyorsanız, verilerinizi çalmaya çalışan ve ardından sizden para isteyen birçok fidye yazılımı türü virüs olduğunu muhtemelen biliyorsunuzdur. Ama bugün bahsedeceğimiz bu yeni ve sizi fotoğraflarınızın bir porno uygulamasında olduğuna ikna etmeye çalışacak. ilk olarak 12 Temmuz tarihinde görülen bu yeni kötü amaçlı yazılım, kötü amaçlı bağlantılar göndermek için kurbanın kişi listesini kullanır ve hızla yayılmaya devam eder.
İşlem diğerlerininkine benzer, çünkü bir uygulamanın fotoğraflarınızı kullandığına dair sizi uyaran bir SMS alırsınız , açıkken Gerçekte bu bir fidye yazılımına bağlantıdır.Bazen bu bağlantı bit.ly hizmeti kullanılarak kıs altılır. Size gösterdiğimiz mesaj İngilizce olmasına rağmen, İspanyolca da dahil olmak üzere 42 farklı dilde gönderiliyor ve mesajın belirli bir bölümü (adınız gibi) tamamen özgün görünmesi için özelleştirildi.
Tıklarsanız, çevrimiçi bir seks simülatörüne gideceksiniz
Eğer tuzağa düşerseniz, tehlikeli görünmeyen ama başlayacak bir çevrimiçi seks simülatörüne erişeceksiniz. arka planda, bazı bilgileri ele geçirmeye çalışırken cep telefonunuzdaki dosyaları şifrelemeye ve şifrelerini çözmeye başlamak için bir dizi komut. Uygulama, 50 MB'den küçük ve .apk veya .dex uzantısına sahip olmayan dosyaların çoğunu şifreleyebilir. Fidye yazılımının işleyişi ünlü WannaCry'ınkine çok benzer.
Dosyalar (görünüşe göre), ödemeyi kabul edersek saldırganların bize vereceği bir anahtarla şifrelenirESET, gerçekten şifrelenmemiş oldukları için dosyaları ödemeden kurtarmanın mümkün olmasını sağladığı için önerilmez. Bu, kötü amaçlı yazılımın mutasyona uğrayamayacağı ve virüsün dosyaları şifrelemesini engelleyen bu sorunu çözemeyeceği anlamına gelmez. Bu olursa, gerçekten tehlikeli olacaktır.
Şu anda kaç kişinin etkilendiğini bilmiyoruz ama ödeme 0.01xxx bitcoins arasında değişiyor ve en az 56 kişi çoğunlukla Çin, Amerika Birleşik Devletleri veya Hong Kong gibi yerlerden Filecoder bağlantılarına tıklandı. Ajan Smith kötü amaçlı yazılımını birkaç gün önce keşfettiğimiz ve size tekrar fidye yazılımı bulaşmasını istemediğimiz için size tuhaf gelen herhangi bir şeye tıklamaktan kaçının. Bu tür kötü amaçlı yazılımlar bazen bilgilerinizi şifreleme yeteneğine sahiptir ve o zaman gelirse birkaç çıkış yolundan biri ödeme yapmak olacaktır…